IE における "expression" の過剰検出による XSS の 誘因 http://archive.openmya.devnull.jp/2006.08/msg00369.html IE では expression(式) をスタイルシート内で記述することで JavaScript を記述することができるのは有名ですが, IE による expression の検出がやたら過剰で XSS を引き起こしやすいということらしい. 実態参照やコメントの挿入,Unicode 文字,全角文字で記述しても expr... > このページを見る
最終更新時間:
2006年08月31日18時47分
みんなのブックマーク 人気(0) 新着
- IEではCSSの記述が柔軟すぎなため,ユーザ入力をCSSに含める場合は注意が必要.あと,expressionだけじゃなくてurl()とかでも同じ手法が使えるので注意.
- IEの「expression」について記述パターンまとめ。CSS記述を許すWebアプリケーションを作成するなら要チェック。なんと全角でも動作してしまうらしい。
- IEのスタイルシートにおけるexpressionの問題。

![[戯] IE における "expression" の過剰検出による XSS の 誘因 [戯] IE における "expression" の過剰検出による XSS の 誘因](http://screenshot.hatena.ne.jp/images/200x150/8/6/f/c/7/148fefc5e03b87aba6a41a519e65e6747c4.jpg)




![ELECOM IEEE1394[4pin-4pin]ケーブル 1.0m ブラック IE-441BK](http://ecx.images-amazon.com/images/I/410G9B4J01L._SL75_.jpg)


